MIT Kerberos 5远程拒绝服务漏洞
信息来源:vendor 发表日期:2013-07-01 11:46:00
Kerberos是一款广泛使用的超强加密来验证客户端和服务器端的网络协议。
Kerberos 5 1.10.6及其他版本的密钥分配中心KDC的第三方数据库模块存在远程拒绝服务漏洞,可使经过身份验证的远程用户利用此漏洞通过特制的请求导致拒绝服务。
BUGTRAQ-ID:63770
CVE-ID:2013-6800
受影响系统:
MIT Kerberos 5 1.10.2
MIT Kerberos 5 1.10.1
解决办法:
厂商补丁:
MIT
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://web.mit.edu/kerberos/www/advisories/index.html
https://github.com/krb5/krb5/commit/c2ccf4197f697c4ff143b8a786acdd875e70a89d